安全有效地管理WordPress協作站點


此來賓帖子由InMotion Hosting的Juliana Payson撰寫

作為WordPress的長期用戶,我過去運營過許多成功的網站,並邀請了許多作家/貢獻者/開發人員加入我的團隊。 為了使過程順利進行,我必須讓他們訪問WordPress後端。 這個決定有其自身的風險和回報。 在本文中,我將分享如何安全有效地管理協作WordPress網站。

為什麼您需要放棄管理員訪問權限?

WordPress本質上是一個動態平台。 最重要的是,網站總是在不斷發展,並且與網站設計的當前發展競爭有時會變得很困難。 博客設計的網絡趨勢已經從90年代沉重的側邊欄方向(Noughties的浮動標題橫幅)改變了,現在我們只是使用HTML5推動標準。 對於像我這樣的人,嘗試將WordPress的交互性推進多遠是博客的一部分。 我經常在實驗時破壞該網站,然後不得不授予某人管理員訪問權限以幫助我進行修復。 有時,我希望主題中的功能無法實現。 有時,我需要管理評論的幫助,或者只是不想執行複制和粘貼內容作者的文章的過程。 為了有效地管理時間並專注於自己擅長的領域,我利用作家,撰稿人和開發人員來幫助我成功運營網站。

如何挑選合適的人

組建團隊的好處之一是,您可以讓一群熱情的人願意花時間和精力來建立您的網站。 這是您可以專注於最擅長的時間! 如果您選擇挑選合適的人作為開始,並花一些額外的時間對此加以注意,那麼您將避免許多我將在下面描述的問題。 這是控制後端安裝安全性的第一個技巧,請選擇一個熱情,善良的團隊!

我經常使用eLance,邀請具有特定技能的投標人,並與他們的投標進行談判。 單獨的談判過程使您對它們的性質以及是否願意與他們合作並信任他們可以訪問WordPress託管感到滿意。

這是為您提供的作品邀請正確出價的技巧。 “對於知道如何做的人來說應該很容易……”這幾個字會立即過濾掉那些說這是兩週工作的人,也許是為了討價還價。 如果這是您第一次在eLance上獲得出價,可能會獲得廣泛的出價,不要被看似高的價格所推遲,或者被最低出價所吸引。 給自己時間與每個人交流,並了解他們的談判技巧。 這個人是我以前的贏家,我通過向他展示了我在完成工作之前經過的計劃和準備水平來降低了他的出價。 這確保了他知道我除了已經花費時間準備的事情之外,不希望做出任何重複的努力。 我選擇的關鍵詞是他表達了任務的有趣,有趣和輕鬆。 我全力以赴選擇團隊中充滿激情的人!

埃蘭斯獎

對於潛在的WordPress管理員,我特別關注的測試技能包括:WordPress 3.1,CSS 3.0,PHP5。 經過測試的技能集是根據計時器完成的,因此您可以放心,所僱用的人不會在工作中學習。

強化技能

您總是可以給人們一個從未接觸過eLance的機會,但是如何與您的新隊友進行有效溝通存在學習上的彎路-我也是如此。 如果溝通突然而又不簡潔,我認為這是最好避免的危險。

用戶角色管理

提供“管理員”級別的帳戶可能會有風險。 特別是如果有人,那你就不會那麼了解。 同樣,並非團隊中的每個人都需要具有相同的權限級別集。 例如,如果他們是作者,則他們應僅具有作者級別的權限。 有時,您可能想將作者提升為主持人或社區管理員,因此您只需創建一個新角色即可將該功能添加到其用戶角色中。 為此,我使用用戶角色編輯器插件。

在這種情況下,我選擇創建一個名為“網站管理員”的新角色,該角色為用戶提供了一組特定的權限。 為此,您需要轉到“用戶角色編輯器”設置並創建一種新的角色類型。 我為這個“網站管理員”角色分配了“編輯器”的所有功能,以開始工作。 該人員可能需要進入我的一些頁面文章並修復HTML中的錯誤,因此至少我必須給此人員提供編輯器控件。

角色管理器設置

成功創建“網站管理員角色”後,請從下拉列表中選擇用戶角色,然後添加所需的其他功能。 就我而言,我添加了以下內容:

  • 激活插件
  • 編輯插件–例如,編輯PHP並修改CSS以適合您的站點。
  • 編輯主題選項–某些樣式表自定義
  • 編輯主題–可能需要修復頭文件中的javascript衝突
  • 安裝插件
  • 安裝主題–請注意,我已省略了“激活主題”
  • 管理選項-有時需要將遠程發布的選項列入白名​​單,以使網站管理員擁有更大的靈活性。

任務完成後,我可以隨時進入並刪除特權。

在用戶角色管理器中更新角色

現在,為您的新用戶分配其新的“網站管理員”角色的全部功能:

選擇您創建的新用戶,將出現一個子頁面,您可以藉此機會分配您創建的新角色類型。 提示,實際上不要將“管理員”設置為用戶名,如果某人使用全局名完成了一半工作,這通常會被粗暴地入侵。 我僅將其用於演示!

分配用戶角色

使用ThreeWP Activity Monitor進行用戶監視

角色管理是保持控制權的好方法,但為了讓您更加省心,有一個插件可以跟踪您所有註冊用戶的工作。

ThreeWP活動監視器

它通過在一個中央位置報告用戶活動更改日誌來做到這一點。

希望您現在已經縮小了多作者網站的錯誤空間,並放心,由於用戶錯誤或篡改而導致的任何露面都至少可以追溯。 既然您知道如何通過多個貢獻者來確保網站的安全,那麼本文將向您展示如何管理良好的編輯工作流程,並使協作團隊更有組織性。

朱莉安娜·佩森(Juliana Payson)(@JulianaPayson)是駐洛杉磯的InMotion託管內容管理員,以其專用託管而聞名。 她根據Web 2.0設計和網站的“社交化”來開發內容。